Car-tech

Ny rapport siger cyberspying gruppe knyttet til Kinas hær

Chinese Cyber Power

Chinese Cyber Power
Anonim

En ny rapport sporer en stor trussel mod cybersikkerhed til Kinas People's Liberation Army, specielt en enhed, der henhører under omslagsnavnet "Unit 61398".

Sikkerhedsfirmaet Mandiant sagde i en rapport udgivet tirsdag, at en avanceret vedvarende trussel gruppe, der hedder APT1, var en af ​​de mest vedholdende af Kinas cyberthreat-aktører på grund af dens sandsynlige regeringsstøtte.

"I forsøg på at identificere organisationen bag denne aktivitet fandt vores forskning, at People's Liberation Army (PLA) Unit 61398 ligner APT1 i sin mission, kapacitet og ressourcer, "sagde Mandiant i sin rapport. "PLA Unit 61398 ligger også i det samme område, hvorfra APT1-aktivitet ser ud til at stamme."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Enhed 61398 siges at være placeret i en 130.663 kvadratmeter bygning på Datong Road i Gaoqiaozhen, i Pudong New Area of ​​Shanghai.

Arbejdet i "Unit 61398" betragtes af Kina som en statshemmelighed, men Mandiant sagde, at den mener, at den er involveret i skadelige computer netværk operationer.

Gruppen har en uhyggelig track record, ifølge Mandiant; Siden 2006 har det observeret APT1 kompromis 141 virksomheder, der spænder over 20 store industrier. Otteoghalvfjerds procent af målvirksomhederne har hovedkontor i lande, hvor engelsk er modersmål, og er i industrier, som Kina har identificeret som strategisk.

APT1 bruger værktøjer, som sikkerhedsfirmaet finder, ikke er blevet brugt af andre grupper, herunder to værktøjer til at stjæle e-mails kaldet GETMAIL og MAPIGET. Når gruppen har etableret adgang, gennemgår den regelmæssigt offerets netværk over flere måneder eller år for at stjæle en række intellektuelle ejendomsrettigheder, herunder teknologiplaner, proprietære fremstillingsprocesser, testresultater, forretningsplaner, prisdokumenter, partnerskabsaftaler og e-mails og kontakt lister fra ledelsen af ​​offerorganisationerne, sagde Mandiant.

Kinas udenrigsministerium sagde tirsdag, at nationen er stærkt imod hacking og har støttet regulering for at forhindre cyberangreb. Regeringen har tidligere nægtet beskyldninger om, at kinesiske hackere angreb store aviser.

Landet har også været offer for hacking, med nummer én oprindelse for disse angreb fra USA, sagde talsmand Hong Lei under en pressekonference.

"Cyber-angreb er tværnationale og anonyme. Det er meget svært at spore oprindelsen af ​​angrebene. Jeg ved ikke, hvordan dette bevis i den relevante rapport er holdbar, "tilføjede han.

Med yderligere rapportering fra Michael Kan fra IDG News Service i Beijing